مایکروسافت با اطمینان بالا اعلام کرد که گروه هکری کره شمالی «Sapphire Sleet» (همچنین با نام BlueNoroff شناخته میشود) عامل حمله زنجیره تأمین (supply chain attack) اخیر به پلتفرم هوش مصنوعی Mastra بوده است. در این حمله، مهاجمان با در اختیار گرفتن حساب کاربری یک نگهدارنده (maintainer) در مخزن npm، بیش از ۱۴۰ بسته نرمافزاری را با افزودن یک وابستگی مخرب به نام «easy-day-js» آلوده کردند. این بسته جعلی که از کتابخانه محبوب «dayjs» تقلید میکرد، پس از نصب یک اسکریپت مبهمسازیشده را اجرا میکرد که در نهایت بدافزاری برای سرقت اطلاعات حساس، کلیدهای API، توکنهای احراز هویت و کیف پولهای ارز دیجیتال روی دستگاه توسعهدهندگان مستقر میساخت.
بدافزار مرحله دوم این حمله، یک ابزار سرقت اطلاعات (information stealer) چندسکویی بود که سیستمهای ویندوز، لینوکس و macOS را هدف قرار میداد و وجود ۱۶۶ افزونه مرورگر مرتبط با کیف پولهای دیجیتال از جمله MetaMask، Phantom و Coinbase Wallet را بررسی میکرد. مایکروسافت همچنین اعلام کرد که این گروه مسئول یک حمله زنجیره تأمین جداگانه علیه کتابخانه HTTP به نام Axios در آوریل ۲۰۲۶ نیز بوده است. Sapphire Sleet یک عامل تهدید تحت حمایت دولت کره شمالی است که به سرقت ارزهای دیجیتال، ارائه پیشنهادهای شغلی جعلی و به خطر انداختن زنجیرههای تأمین نرمافزاری شهرت دارد.
کلمات کلیدی : حمله زنجیره تأمین نرمافزاری, گروه هکری Sapphire Sleet, بدافزار سرقت ارز دیجیتال, آلودگی بستههای npm, BlueNoroff کره شمالی, هوش مصنوعی Mastra

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.